0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

趨勢科技發(fā)布的一項有關(guān)互聯(lián)汽車安全性的重大新研究,評估出29種實際攻擊場景 

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:網(wǎng)安盾 ? 2021-03-05 17:13 ? 次閱讀

3月5日消息,根據(jù)趨勢科技的一份新報告,互聯(lián)網(wǎng)汽車技術(shù)很容易受到網(wǎng)絡(luò)攻擊。這家網(wǎng)絡(luò)安全公司宣布了一項有關(guān)互聯(lián)汽車安全性的重大新研究,該研究描述了多種情況,在這種情況下,駕駛員可能會遇到威脅自身和他人安全的攻擊。

該報告揭示了所檢查的網(wǎng)絡(luò)安全風(fēng)險的范圍。研究人員根據(jù)DREAD威脅模型評估了29種實際攻擊場景,以進行定性風(fēng)險分析。這些攻擊可以遠程攻擊受害車輛和/或從受害車輛發(fā)起。

實例和亮點包括:

智能交通系統(tǒng)(ITS)的DDoS攻擊可能會使連接的汽車通信不堪重負,并構(gòu)成很高的風(fēng)險。

暴露且脆弱的互聯(lián)汽車系統(tǒng)很容易被發(fā)現(xiàn),從而使它們遭受濫用的風(fēng)險更高。

所檢查的所有攻擊媒介中,超過17%為高風(fēng)險。這些只需要對聯(lián)網(wǎng)汽車技術(shù)有一定的了解,并且可以由低技能的攻擊者來完成。

“我們的研究表明,對于希望濫用互聯(lián)汽車技術(shù)的攻擊者來說,有大量的機會,”趨勢科技董事兼數(shù)據(jù)科學(xué)家Jon Oliver博士說。

“幸運的是,目前攻擊的機會有限,犯罪分子還沒有找到可靠的方法來將這種攻擊貨幣化,”他說。“隨著聯(lián)合國最近的法規(guī)要求所有聯(lián)網(wǎng)汽車都必須包含網(wǎng)絡(luò)安全,以及新的ISO標(biāo)準(zhǔn)正在進行中,現(xiàn)在是整個行業(yè)的利益相關(guān)者更好地識別和解決網(wǎng)絡(luò)風(fēng)險的時候了,因為我們正在加速實現(xiàn)聯(lián)網(wǎng)和自動汽車的未來?!?/p>

預(yù)計在2018年至2022年期間,全球?qū)⒂谐^1.25億輛帶有嵌入式連接的乘用車出貨,并繼續(xù)向全自動汽車推進。這種進步將創(chuàng)造一個復(fù)雜的生態(tài)系統(tǒng),包括云、物聯(lián)網(wǎng)5G和其他關(guān)鍵技術(shù)。它還具有巨大的攻擊面,包括潛在的數(shù)百萬個終端和終端用戶。

報告稱,隨著行業(yè)的發(fā)展,網(wǎng)絡(luò)犯罪分子、黑客分子、恐怖分子、民族國家、內(nèi)部人士甚至無良運營商將有多種機會進行貨幣化和破壞。

在所有研究的29種攻擊載體中,網(wǎng)絡(luò)攻擊成功的總體風(fēng)險被評估為中等。然而,隨著SaaS應(yīng)用嵌入車輛的電氣/電子(E/E)架構(gòu)以及網(wǎng)絡(luò)犯罪分子創(chuàng)造新的貨幣化策略,攻擊的演變將導(dǎo)致更高的風(fēng)險威脅。

為了減輕研究報告中所概述的風(fēng)險,互聯(lián)汽車安全必須以所有關(guān)鍵領(lǐng)域的綜合視角進行設(shè)計,以確保端到端數(shù)據(jù)供應(yīng)鏈的安全。

趨勢科技具有以下用于保護互聯(lián)網(wǎng)汽車的高級指南:

假設(shè)妥協(xié)并擁有有效的警報、遏制和緩解流程。

保護橫跨汽車E/E網(wǎng)絡(luò)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、后端服務(wù)器和VSOC(車輛安全運營中心)的端到端數(shù)據(jù)供應(yīng)鏈。

應(yīng)用經(jīng)驗教訓(xùn),進一步加強防御,防止重復(fù)事件發(fā)生。

相關(guān)安全技術(shù)包括防火墻、加密、設(shè)備控制、應(yīng)用安全、漏洞掃描器、代碼簽名、CAN的IDS、車頭單元的AV等。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容以及使用場景上存在些顯著的區(qū)別。1、
    的頭像 發(fā)表于 10-23 15:08 ?85次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領(lǐng)域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?809次閱讀

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    的兼容和性能表現(xiàn),確保物聯(lián)網(wǎng)設(shè)備的穩(wěn)定運行和高效通信。 安全分析:在安全領(lǐng)域,NFC協(xié)議分析儀可以用于進行NFC安全分析。通過模擬攻擊
    發(fā)表于 09-25 14:45

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險與安全性:揭示NFC技術(shù)高安全性的真相

    實際應(yīng)用中的安全優(yōu)勢。 、NFC風(fēng)險的誤解與澄清 首先,我們需要澄清些對NFC風(fēng)險的誤解。雖然NFC技術(shù)允許設(shè)備在近距離內(nèi)進行無線通信,但這并不意味著它容易被黑客
    的頭像 發(fā)表于 06-29 13:03 ?667次閱讀

    開關(guān)電源安全性測試項目有哪些?如何測試?

    總結(jié)而言,通過對開關(guān)電源進行過壓保護、過流保護、短路保護、絕緣電阻測試、高壓測試以及溫升測試等系列全面的安全性檢測,可以充分評估電源的可靠、安全
    的頭像 發(fā)表于 05-23 17:41 ?726次閱讀
    開關(guān)電源<b class='flag-5'>安全性</b>測試項目有哪些?如何測試?

    DC電源模塊的安全性評估與測試方法

    BOSHIDA DC電源模塊的安全性評估與測試方法 DC電源模塊的安全性評估與測試方法應(yīng)包括以下幾個方面: ?DC電源模塊的安全性
    的頭像 發(fā)表于 03-08 11:15 ?558次閱讀
    DC電源模塊的<b class='flag-5'>安全性</b>能<b class='flag-5'>評估</b>與測試方法

    使用融合CDN同時提升網(wǎng)站效能及安全性

    攻擊時,處理起來必須花費天價,由此可見維持網(wǎng)站的安全是網(wǎng)站營運的根基之。在過去幾年我們可以明顯看出許多商務(wù)模式都在轉(zhuǎn)型,無論是電子商務(wù)、商務(wù)交易以及媒體等等,許多產(chǎn)業(yè)都逐漸立基于網(wǎng)絡(luò),數(shù)位化的
    的頭像 發(fā)表于 02-02 14:39 ?258次閱讀

    鋰離子動力電池擠壓試驗,電池安全性測試

    鋰離子動力電池是新能源汽車的核心部件之,其安全性能直接關(guān)系到車輛的整體安全。然而,近年來新能源汽車起火、爆炸等事故頻發(fā),其中不少與動力電池
    的頭像 發(fā)表于 01-19 12:00 ?747次閱讀
    鋰離子動力電池擠壓試驗,電池<b class='flag-5'>安全性</b>測試

    DC電源模塊的安全性評估及認證標(biāo)準(zhǔn)

    BOSHIDA ?DC電源模塊的安全性評估及認證標(biāo)準(zhǔn) DC電源模塊的安全性評估和認證標(biāo)準(zhǔn)主要涉及以下方面: 1. 安全標(biāo)準(zhǔn):DC電源模塊
    的頭像 發(fā)表于 01-08 16:35 ?679次閱讀
    DC電源模塊的<b class='flag-5'>安全性</b>能<b class='flag-5'>評估</b>及認證標(biāo)準(zhǔn)

    實驗室如何助力發(fā)展新能源汽車動力電池的安全性

    實驗室如何助力發(fā)展新能源汽車動力電池的安全性
    的頭像 發(fā)表于 12-27 12:19 ?337次閱讀
    實驗室如何助力發(fā)展新能源<b class='flag-5'>汽車</b>動力電池的<b class='flag-5'>安全性</b>

    新能源汽車電池安全性檢測設(shè)備有哪些?

    為此,國家發(fā)布了《新能源汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理規(guī)定》,對電池單體及電池模組的安全性提出了嚴(yán)格要求。規(guī)定中明確指出,電池需要滿足GB/T 31484、GB/T 31485、GB/T 31486等
    的頭像 發(fā)表于 12-26 16:01 ?1817次閱讀
    新能源<b class='flag-5'>汽車</b>電池<b class='flag-5'>安全性</b>檢測設(shè)備有哪些?

    為什么汽車雨量和光傳感器是一項安全功能?

    為什么汽車雨量和光傳感器是一項安全功能?
    的頭像 發(fā)表于 12-06 16:17 ?495次閱讀
    為什么<b class='flag-5'>汽車</b>雨量和光傳感器是<b class='flag-5'>一項</b><b class='flag-5'>安全</b>功能?

    什么是近源攻擊?近源攻擊安全研究思路

    近源滲透測試是網(wǎng)絡(luò)空間安全領(lǐng)域逐漸興起的一種新的安全評估手段。它是一種集常規(guī)網(wǎng)絡(luò)攻防、物理接近、社會工程學(xué)及無線電通信攻防等能力于
    發(fā)表于 11-16 10:53 ?3973次閱讀
    什么是近源<b class='flag-5'>攻擊</b>?近源<b class='flag-5'>攻擊</b>的<b class='flag-5'>安全</b><b class='flag-5'>研究</b>思路

    求助,為什么說電氣隔離安全性比較高?

    為什么說電氣隔離安全性比較高?
    發(fā)表于 11-02 08:22